Beispielhafte Anwendungsfälle für Evidence Finder - AWS Audit Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Beispielhafte Anwendungsfälle für Evidence Finder

Der Beweissuche kann Ihnen bei verschiedenen Anwendungsfällen helfen. Diese Seite enthält einige Beispiele und schlägt die Suchfilter vor, die Sie in jedem Szenario verwenden können.

Anwendungsfall 1: Finden Sie nicht-konforme Beweise und organisieren Sie Delegationen.

Dieser Anwendungsfall ist ideal, wenn Sie ein Compliance-Beauftragter, ein Datenschutzbeauftragter oder ein GRC Experte sind, der die Prüfungsvorbereitung überwacht.

Bei der Überwachung des Compliance-Status in Ihrem Unternehmen können Sie die Hilfe von Partnerteams bei der Behebung von Problemen in Anspruch nehmen. Sie können die Beweissuche verwenden, um Ihre Arbeit für Ihre Partnerteams zu organisieren.

Durch die Anwendung von Filtern können Sie sich jeweils auf die Beweise für einen Bereich konzentrieren. Darüber hinaus können Sie auch die Zuständigkeiten und den Umfang der einzelnen Partnerteams, mit denen Sie zusammenarbeiten, überwachen. Wenn Sie auf diese Weise eine gezielte Suche durchführen, können Sie anhand der Suchergebnisse ermitteln, was in den einzelnen Themenbereichen genau behoben werden muss. Sie können diese nicht-konformen Beweise dann zur Behebung an das entsprechende Partnerteam delegieren.

Folgen Sie für diesen Workflow den Schritten zur Suche nach Beweisen. Verwenden Sie die folgenden Filter, um nicht-konforme Beweise zu finden.

Assessment | <assessment name> Date range | <date range> Resource compliance | Non-compliant

Wenden Sie als Nächstes zusätzliche Filter für den Bereich an, auf den Sie sich konzentrieren. Verwenden Sie beispielsweise den Filter „Servicekategorie“, um nach nicht konformen Ressourcen zu suchen, die sich auf Folgendes beziehen: IAM Teilen Sie diese Ergebnisse dann dem Team mit, dem die IAM Ressourcen für Ihre Organisation gehören. Oder, wenn Sie eine Bewertung abfragen, die anhand eines Standard-Frameworks erstellt wurde, können Sie den Filter für die Kontrolldomäne verwenden, um nach nicht-konformen Beweisen zu suchen, die sich auf die Identitäts- und Zugriffsverwaltungsdomäne beziehen.

Control domain | <domain that you're focusing on> or Service category | <AWS-Service category that you're focusing on>

Nachdem Sie die benötigten Nachweise gefunden haben, folgen Sie den Schritten, um aus Ihren Suchergebnissen einen Bewertungsbericht zu erstellen. Anweisungen finden Sie unter Generieren eines Bewertungsberichts anhand Ihrer Suchergebnisse. Sie können diesen Bericht an Ihr Partnerteam weitergeben, das ihn als Checkliste zur Fehlerbehebung verwenden kann.

Anwendungsfall 2: Identifizieren Sie konforme Beweise

Dieser Anwendungsfall ist ideal SecOps, wenn Sie in einer IT-Abteilung oder einer anderen Rolle arbeitenDevOps, die Cloud-Ressourcen besitzt und verwaltet.

Im Rahmen eines Audits werden Sie möglicherweise gebeten, Probleme mit den Ressourcen, die Sie besitzen, zu beheben. Nachdem Sie dies erledigt haben, können Sie die Beweissuche verwenden, um zu überprüfen, ob Ihre Ressourcen konform sind.

Folgen Sie für diesen Workflow den Schritten zur Suche nach Beweisen. Verwenden Sie die folgenden Filter, um konforme Beweise zu finden.

Assessment | <assessment name> Date range | <date range> Resource compliance | Compliant

Wenden Sie als Nächstes zusätzliche Filter an, um nur die Beweise anzuzeigen, für die Sie verantwortlich sind. Je nach Umfang Ihrer Eigentümer-Rolle sollten Sie die Suche so zielgerichtet wie nötig durchführen. Die folgenden Filterbeispiele sind von weit bis eng sortiert. Wählen Sie die für Sie geeigneten Optionen aus und ersetzen Sie die <placeholder text> mit deinen eigenen Werten.

Control domain | <a subject area that you're responsible for> Service category | <a category of AWS-Services that you own> Service | <a specific AWS-Service that you own> Resource type | <a collection of resources that you own> Resource ARN | <a specific resource that you own>

Wenn Sie für mehrere Instanzen derselben Kriterien verantwortlich sind (wenn Sie beispielsweise mehrere besitzen AWS-Services), können Sie Ihre Ergebnisse nach diesem Wert gruppieren. Sie erhalten so die Gesamtzahl der passenden Beweise für jeden AWS-Service. Sie können dann die Ergebnisse für die Dienste abrufen, die Sie besitzen.

Anwendungsfall 3: Führen Sie eine kurze Vorschau der Ressourcen zu den Beweisen durch

Dieser Anwendungsfall ist ideal für alle Audit Manager-Kunden.

Bisher war es sehr zeitaufwändig, einzelne Beweisdetails zu überprüfen. Wenn Sie eine Vorschau der Beweise anzeigen wollten, mussten Sie direkt zu dieser Bewertung gehen und dann durch tief verschachtelte Beweisordner navigieren. Die Beweissuche bietet jetzt eine bequeme Möglichkeit, eine Vorschau dieser Informationen anzuzeigen. Für jedes Beweiselement zu Ihrer Suchanfrage können Sie eine Vorschau der einzelnen Ressourcen anzeigen.

Folgen Sie zunächst den Schritten zur Suche nach Beweisen. Aktivieren Sie anschließend die Optionsschaltfläche neben einem Ergebnis, um eine Ressourcen-Zusammenfassung auf der aktuellen Seite anzuzeigen. Sie können jede einzelne Ressource, die sich auf ein Beweisstück bezieht, in der Vorschau anzeigen. Um die vollständigen Beweisdetails für eine Ressource zu sehen, wählen Sie den Namen des Beweises aus. Weitere Informationen finden Sie unter Ressourcenzusammenfassungen in der Vorschau anzeigen.

Ein Beispiel für ein Suchergebnis und die Ressourcen-Zusammenfassung auf dem Bildschirm für dieses Ergebnis.